【问题标题】:How create a security group that allow all inbound traffic using the aws cdk?如何使用 aws cdk 创建一个允许所有入站流量的安全组?
【发布时间】:2021-08-13 16:47:18
【问题描述】:

我最近发现了 AWS CDK,我想创建一个 EC2 实例,其安全组允许所有入站流量(用于实验室)。

使用网络界面,我可以这样做:

现在,我想使用 AWS CDK(在 python 中)创建一个这样的安全组。 那可能吗 ?如果是这样,我可以给我一个sn-p吗?

谢谢!

【问题讨论】:

    标签: amazon-web-services amazon-ec2 aws-cdk aws-security-group


    【解决方案1】:

    我终于找到了解决办法。

    # VPC
    vpc = ec2.Vpc(self, "VPC",
                  nat_gateways=0,
                  subnet_configuration=[ec2.SubnetConfiguration(
                      name="public", subnet_type=ec2.SubnetType.PUBLIC)]
                  )
    # security group allowing all traffic (in and out)
    security_group = ec2.SecurityGroup(self, "SG", vpc=vpc)
    security_group.add_ingress_rule(
        peer=ec2.Peer.any_ipv4(),
        connection=ec2.Port.all_traffic()
    )
    

    警告,当允许所有流量时,您应该知道自己在做什么。

    【讨论】:

    • 哎呀。可能有人应该提到你不应该这样做。
    猜你喜欢
    • 2021-09-05
    • 2012-10-24
    • 2020-11-10
    • 2016-07-15
    • 2017-08-31
    • 2020-04-11
    • 2015-04-28
    • 1970-01-01
    • 2020-03-13
    相关资源
    最近更新 更多